Как избежать штрафов Роскомнадзора за персональные данные

С 30 мая 2025 года в России начнет действовать новый порядок работы и защиты персональных данных. Основные изменения касаются уведомления Роскомнадзора по работе с персональными данными и работой с файлами cookie.
Рассказываем, на что нужно обратить внимание бухгалтеру и что изменить в работе, чтобы защитить компанию от проблем и штрафов до 15 млн руб.
1. Обязательно направьте уведомление в Роскомнадзор, если ваша компания использует Яндекс.Метрику или Google Analytics
Роскомнадзор трактует файлы cookie, содержащие уникальные идентификаторы как персональные данные. К ним относятся сookie для аналитики (Google Analytics, Яндекс.Метрика) и рекламные cookie (Facebook1 Pixel, ВКонтакте Pixel).
Поэтому на сайте должен появляться баннер для получения согласия пользователей на сбор их персональных данных.
Если организация хранит информацию за пределами РФ, например, Google Analytics, то необходимо запросить разрешение в Роскомнадзоре.
2. Отправьте в Роскомнадзор уведомление по работе с персданными — проверьте его на частые ошибки
В соответствии с новыми требованиями Роскомнадзора организации обязаны заранее предупреждать проверяющий орган о начале работы с персданными. Для этого бухгалтеру нужно подготовить и направить уведомление. О чем важно помнить:
уведомление должно быть оформлено на бланке организации;
надо указать полный адрес компании;
наименование должно соответствовать со сведениями в ЕГРЮЛ;
в уведомлении не используются сокращения и не указываются данные конкретных лиц;
нельзя использовать готовые шаблоны без изменений;
в уведомлении должны быть контактные данные;
уведомление должно быть подписано уполномоченным лицом.
3. Сообщите в Роскомнадзор об утечке информации в первые 48 часов
Если в компании произошла утечка персональных данных, то нужно как можно скорее уведомить об этом Роскомнадзор. За сокрытие информации об утечке грозит штраф до 3 млн рублей.
Максимальный размер штрафа, который установил Роскомнадзор с 30 мая 2025 г., составит 15 млн руб. Расскажем, за какие нарушения компания может получить такое строгое наказание, и как избежать этих ошибок, на новом онлайн-курсе «Новые правила по защите персданных - 2025».
Работа с персональными данными сложная тема, но мы постарались уложить всю самую важную информацию в два месяца, поэтому наш новый курс ориентирован сразу на практику, охватывает основы работы с персданными и главное — все изменения, которые вступают в силу с 30 мая.
Вы узнаете, что относится к персональным данным и какие документы регламентируют работу с ними, разберетесь в основных положениях по защите, обработке, хранению и уничтожению данных, научитесь оформлять согласие в 1С:ЗУП.
После обучения вы получите сертификат о прохождении курса.
Сейчас вы можете купить курс со скидкой 67% за 14 900 руб. 9 900 руб.
Мы дадим вам готовые шаблоны и примеры документов, которые помогут не налететь на гигантские штрафы Роскомнадзора.
- Деятельность компании Meta Platforms Inc. (Facebook и Instagram) на территории РФ запрещена
Начать дискуссию